LifeLabs泄資料響警號 專家吁首要保護私隱

加拿大都市网

LifeLabs遭黑客窃取病人资料,并支付赎金,令公众哗然。本报资料图片
 

LifeLabs遭黑客竊取病人資料,並支付贖金,令公眾嘩然。本報資料圖片

近幾年,個人資料外泄事件頻發,包括近日發生的加國醫療化驗公司LifeLabs遭黑客入侵事件, 引發公眾對資訊安全的關注,更有溫哥華律師擬代表受影響的民眾發起集體訴訟,控告LifeLabs(詳另文)。有數據安全專家呼籲,處理敏感資訊的公司有必要採用更先進的資安技術,並在公司系統設計時,把私隱保護的重要性放在第一位。

數據管理平台PHEMI System技術總監莫理森(Scott Morrison)表示,個人資訊外泄令民眾個人身份和信息被濫用或盜用,也帶來不小的金錢損失。這一問題近幾年不斷增加,是跨國、跨領域的普遍現象,多涉及零售業、金融業,及醫療業等。以LifeLabs事件為例,被盜的信息就關係著客戶最敏感的健康、身份資訊,信息的泄露也令受影響的民眾感到恐慌。

應該採用多重驗證技術
他認為,這些個案都在提醒處理敏感資訊的公司,加強私隱保護的重要性,包括藉助資安科技,提高對用戶賬號的保護。他強調,從個人角度來看,每間公司都應該儘可能採用多重要素驗證(Multi-factor authentication,簡稱MFA)技術,也就是多因素驗證,是一種電腦存取控制的方法,用戶要通過兩種以上的認證機制後,才得到授權,使用電腦資源。這種方式可以有效提高安全性,也是保護用戶賬號信息最直接有用的辦法之一,但他稱:「很可惜,並非每個公司都引入了這些手段。」

莫理森說:「這是個令人難過的現實,很多機構在處理這些敏感資訊時都沒有足夠的保護措施,沒有採用更先進的安全系統。其實簡單的資訊科技(IT)技術更新,就能夠達到更好效果。」

莫理森 

他亦鼓勵這些公司,遵照基本資訊安全原則來處理和保管用戶信息,可有效防範資訊泄露的可能。

譬如常見的「最小特權原則」(Principle of Least Privilege,簡稱POLP) ,即把員工進入系統權限,限制到基本水平,但仍能保證正常運作、滿足工作需求的做法。 在這種情況下,一旦有員工個人賬戶被盜或遭黑客攻擊,也不會有大範圍的損失,同時也避免內部人員引發出資安事件。他舉例稱,魁省金融機構德信集團(Desjardins Group) ,今年6月份就發生內部員工在下載客戶資訊時,出現外泄資料就是很好的例子。

他並指出,許多公司的服務系統設計也沒有將個人私隱安全作為首要考量。他建議多採納「私隱始於設計」 (Privacy by Design) 的架構,在最初階段就對隱私及資料保護問題進行預測及處理,在基礎架構的各層嵌入私隱控制,並延伸到企業所使用的應用程序中。

本報記者倪怡婧報道

share to wechat

延伸阅读

近几年,个人资料外泄事件频发,包括近日发生的加国医疗化验公司LifeLabs遭黑客入侵事件, 引发公众对资讯安全的关注,更有温哥华律师拟代表受影响的民众发起集体诉讼,控告LifeLabs(详另文)。有数据安全专家呼吁,处理敏感资讯的公司有必要采用更先进的资安技术,并在公司系统设计时,把私隐保护的重要性放在第一位。

数据管理平台PHEMI System技术总监莫理森(Scott Morrison)表示,个人资讯外泄令民众个人身份和信息被滥用或盗用,也带来不小的金钱损失。这一问题近几年不断增加,是跨国、跨领域的普遍现象,多涉及零售业、金融业,及医疗业等。以LifeLabs事件为例,被盗的信息就关系著客户最敏感的健康、身份资讯,信息的泄露也令受影响的民众感到恐慌。

应该采用多重验证技术
他认为,这些个案都在提醒处理敏感资讯的公司,加强私隐保护的重要性,包括借助资安科技,提高对用户账号的保护。他强调,从个人角度来看,每间公司都应该尽可能采用多重要素验证(Multi-factor authentication,简称MFA)技术,也就是多因素验证,是一种电脑存取控制的方法,用户要通过两种以上的认证机制后,才得到授权,使用电脑资源。这种方式可以有效提高安全性,也是保护用户账号信息最直接有用的办法之一,但他称:「很可惜,并非每个公司都引入了这些手段。」

莫理森说:「这是个令人难过的现实,很多机构在处理这些敏感资讯时都没有足够的保护措施,没有采用更先进的安全系统。其实简单的资讯科技(IT)技术更新,就能够达到更好效果。」

莫理森 

他亦鼓励这些公司,遵照基本资讯安全原则来处理和保管用户信息,可有效防范资讯泄露的可能。

譬如常见的「最小特权原则」(Principle of Least Privilege,简称POLP) ,即把员工进入系统权限,限制到基本水平,但仍能保证正常运作、满足工作需求的做法。 在这种情况下,一旦有员工个人账户被盗或遭黑客攻击,也不会有大范围的损失,同时也避免内部人员引发出资安事件。他举例称,魁省金融机构德信集团(Desjardins Group) ,今年6月份就发生内部员工在下载客户资讯时,出现外泄资料就是很好的例子。

他并指出,许多公司的服务系统设计也没有将个人私隐安全作为首要考量。他建议多采纳「私隐始于设计」 (Privacy by Design) 的架构,在最初阶段就对隐私及资料保护问题进行预测及处理,在基础架构的各层嵌入私隐控制,并延伸到企业所使用的应用程序中。

本报记者倪怡婧报道

" ["post_title"]=> string(54) "LifeLabs泄资料响警号 专家吁首要保护私隐" ["post_excerpt"]=> string(0) "" ["post_status"]=> string(7) "publish" ["comment_status"]=> string(6) "closed" ["ping_status"]=> string(6) "closed" ["post_password"]=> string(0) "" ["post_name"]=> string(144) "lifelabs%e6%b3%84%e8%b5%84%e6%96%99%e5%93%8d%e8%ad%a6%e5%8f%b7-%e4%b8%93%e5%ae%b6%e5%90%81%e9%a6%96%e8%a6%81%e4%bf%9d%e6%8a%a4%e7%a7%81%e9%9a%90" ["to_ping"]=> string(0) "" ["pinged"]=> string(0) "" ["post_modified"]=> string(19) "2019-12-24 09:53:16" ["post_modified_gmt"]=> string(19) "2019-12-24 17:53:16" ["post_content_filtered"]=> string(0) "" ["post_parent"]=> int(0) ["guid"]=> string(50) "https://admin.dushi.singtao.ca/vancouver/?p=477382" ["menu_order"]=> int(0) ["post_type"]=> string(4) "post" ["post_mime_type"]=> string(0) "" ["comment_count"]=> string(1) "0" ["filter"]=> string(3) "raw" } } -->

延伸阅读

近几年,个人资料外泄事件频发,包括近日发生的加国医疗化验公司LifeLabs遭黑客入侵事件, 引发公众对资讯安全的关注,更有温哥华律师拟代表受影响的民众发起集体诉讼,控告LifeLabs(详另文)。有数据安全专家呼吁,处理敏感资讯的公司有必要采用更先进的资安技术,并在公司系统设计时,把私隐保护的重要性放在第一位。

数据管理平台PHEMI System技术总监莫理森(Scott Morrison)表示,个人资讯外泄令民众个人身份和信息被滥用或盗用,也带来不小的金钱损失。这一问题近几年不断增加,是跨国、跨领域的普遍现象,多涉及零售业、金融业,及医疗业等。以LifeLabs事件为例,被盗的信息就关系著客户最敏感的健康、身份资讯,信息的泄露也令受影响的民众感到恐慌。

应该采用多重验证技术
他认为,这些个案都在提醒处理敏感资讯的公司,加强私隐保护的重要性,包括借助资安科技,提高对用户账号的保护。他强调,从个人角度来看,每间公司都应该尽可能采用多重要素验证(Multi-factor authentication,简称MFA)技术,也就是多因素验证,是一种电脑存取控制的方法,用户要通过两种以上的认证机制后,才得到授权,使用电脑资源。这种方式可以有效提高安全性,也是保护用户账号信息最直接有用的办法之一,但他称:「很可惜,并非每个公司都引入了这些手段。」

莫理森说:「这是个令人难过的现实,很多机构在处理这些敏感资讯时都没有足够的保护措施,没有采用更先进的安全系统。其实简单的资讯科技(IT)技术更新,就能够达到更好效果。」

莫理森 

他亦鼓励这些公司,遵照基本资讯安全原则来处理和保管用户信息,可有效防范资讯泄露的可能。

譬如常见的「最小特权原则」(Principle of Least Privilege,简称POLP) ,即把员工进入系统权限,限制到基本水平,但仍能保证正常运作、满足工作需求的做法。 在这种情况下,一旦有员工个人账户被盗或遭黑客攻击,也不会有大范围的损失,同时也避免内部人员引发出资安事件。他举例称,魁省金融机构德信集团(Desjardins Group) ,今年6月份就发生内部员工在下载客户资讯时,出现外泄资料就是很好的例子。

他并指出,许多公司的服务系统设计也没有将个人私隐安全作为首要考量。他建议多采纳「私隐始于设计」 (Privacy by Design) 的架构,在最初阶段就对隐私及资料保护问题进行预测及处理,在基础架构的各层嵌入私隐控制,并延伸到企业所使用的应用程序中。

本报记者倪怡婧报道

" ["post_title"]=> string(54) "LifeLabs泄资料响警号 专家吁首要保护私隐" ["post_excerpt"]=> string(0) "" ["post_status"]=> string(7) "publish" ["comment_status"]=> string(6) "closed" ["ping_status"]=> string(6) "closed" ["post_password"]=> string(0) "" ["post_name"]=> string(144) "lifelabs%e6%b3%84%e8%b5%84%e6%96%99%e5%93%8d%e8%ad%a6%e5%8f%b7-%e4%b8%93%e5%ae%b6%e5%90%81%e9%a6%96%e8%a6%81%e4%bf%9d%e6%8a%a4%e7%a7%81%e9%9a%90" ["to_ping"]=> string(0) "" ["pinged"]=> string(0) "" ["post_modified"]=> string(19) "2019-12-24 09:53:16" ["post_modified_gmt"]=> string(19) "2019-12-24 17:53:16" ["post_content_filtered"]=> string(0) "" ["post_parent"]=> int(0) ["guid"]=> string(50) "https://admin.dushi.singtao.ca/vancouver/?p=477382" ["menu_order"]=> int(0) ["post_type"]=> string(4) "post" ["post_mime_type"]=> string(0) "" ["comment_count"]=> string(1) "0" ["filter"]=> string(3) "raw" } } -->

温哥华98年历史老屋 超出要价近百万成交

【有片】有钱人摆阔 豪华汽车被吊进屋内当摆设

23岁女子吃了一种罐头食物后 颈以下瘫痪 现要靠呼吸机维生

列卑诗省增建房屋优先名单 大温部分市长顽强回轰